|
Вариант для распечатки |
Архивированная нить - только для чтения!
Пред. тема | След. тема | ||
Форумы OpenNET: Виртуальная конференция (Public) | |||
---|---|---|---|
Изначальное сообщение | [Проследить за развитием треда] |
"VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 10:19 (MSK) | |
Всем привет. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Оглавление |
|
Индекс форумов | Темы | Пред. тема | След. тема |
Сообщения по теме |
1. "VPN через NAT" | |
Сообщение от dawnshade on 08-Авг-03, 10:25 (MSK) | |
Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. Только тогда возможна работа по впн | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
2. "VPN через NAT" | |
Сообщение от A Clockwork Orange on 08-Авг-03, 12:41 (MSK) | |
>Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
3. "VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 13:23 (MSK) | |
>покажи правила фаервола | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
4. "VPN через NAT" | |
Сообщение от wwwuser on 08-Авг-03, 14:45 (MSK) | |
${fw} add 2 pass gre from any to any | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
7. "VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 15:41 (MSK) | |
>${fw} add 2 pass gre from any to any | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
5. "VPN через NAT" | |
Сообщение от A Clockwork Orange on 08-Авг-03, 15:06 (MSK) | |
10.101.4.2 внутренний узел | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
6. "VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 15:33 (MSK) | |
>10.101.4.2 внутренний узел | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
8. "VPN через NAT" | |
Сообщение от A Clockwork Orange on 08-Авг-03, 15:49 (MSK) | |
Интересный ты человек. ты показываешь часть правил умалчивая про остальные, а у самого три интерфейса на машин, и что ты хочешь тогда? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
11. "VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 19:05 (MSK) | |
>Интересный ты человек. ты показываешь часть правил умалчивая про остальные, а у | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
9. "VPN через NAT" | |
Сообщение от wwwuser on 08-Авг-03, 16:39 (MSK) | |
На кой тебе gre девайсы на этой машине, когда нужно просто пропустить пакеты определенного типа ? | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
10. "VPN через NAT" | |
Сообщение от Minotaur on 08-Авг-03, 19:04 (MSK) | |
>На кой тебе gre девайсы на этой машине, когда нужно просто пропустить | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
12. "VPN через NAT" | |
Сообщение от Minotaur on 09-Авг-03, 11:47 (MSK) | |
>Если не ошибаюсь, то нат должен быть NAT-T по RFC 3193. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
13. "VPN через NAT" | |
Сообщение от Micle on 09-Авг-03, 15:38 (MSK) | |
Если я не ошибаюсь, то такая связка вообще не заработает, так как человек работает с удаленной машиной через NAT. А НАТ делает изменения в пакете, и данный пакет никогда не сможет пройти проверку безопасности на удаленной машине. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
14. "VPN через NAT" | |
Сообщение от Minotaur on 09-Авг-03, 19:26 (MSK) | |
>Если я не ошибаюсь, то такая связка вообще не заработает, так как | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
15. "VPN через NAT" | |
Сообщение от A Clockwork Orange on 09-Авг-03, 19:56 (MSK) | |
Не понятно в чем вопрос pptp работает с сетью с любой стороны, хоть клиент впн находится за нат в локальной сети и коннектится с сервером в инете, хоть клиент находится в инете и коннектится на впн сервер и попадает в локальную сеть | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
16. "VPN через NAT" | |
Сообщение от TiM on 09-Авг-03, 20:10 (MSK) | |
Через FreeBSD natd пробывал - не получалось подключить Firewall-1 VPN килента, проблемы с IP адресами (как я понял - IP отправительской маишны не равен IP с которой получен пакет). Выход: знакомый ставил клиента на FreeBSD и локально регулировал кому можно выходить, а кому нет. Надеюсь мысль ясна. Удачи! | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
17. "VPN через NAT" | |
Сообщение от Илья on 04-Сен-03, 12:34 (MSK) | |
>Через FreeBSD natd пробывал - не получалось подключить Firewall-1 VPN килента, проблемы | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
18. "VPN через NAT" | |
Сообщение от Hamza on 09-Окт-03, 18:17 (MSK) | |
У меня VPN через NAT так и не пошел. Во FreeBSD я эту проблему так и не решил. В Linux (а точнее в iptables) давно ведутся работы над этим ( http://www.iptables.org/documentation/pomlist/pom-extra.html#pptp-conntrack-nat ) , но до релиза так и не дошло. Также в Linux есть экспериментальный пакет pptpproxy которым я и пользуюсь сейчас. Ради хохмы попробовал его собрать под FreeBSD, естественно не получилось. | |
Рекомендовать в FAQ | Cообщить модератору | Наверх |
Удалить |
Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2024 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |